Car-tech

Ransomware augmente la crédibilité en lisant les navigateurs des victimes

6.3 - emerging digital age threats

6.3 - emerging digital age threats

Table des matières:

Anonim

Ransomware est une classe d'applications malveillantes conçues pour extorquer de l'argent aux utilisateurs en désactivant les fonctionnalités importantes du système ou en chiffrant leurs fichiers personnels. Une variante particulière de ce type de menace affiche des messages déguisés en notifications émanant des forces de l'ordre.

La langue des messages et les noms des agences utilisées varient en fonction de la localisation des victimes, mais dans la plupart des cas, les victimes a déclaré que leurs ordinateurs ont été verrouillés parce qu'ils ont accédé ou téléchargé du contenu illégal. Afin de retrouver l'accès à leurs ordinateurs, les utilisateurs sont invités à payer une amende

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Une nouvelle variante de ransomware qui utilise cette astuce a été repérée le week-end par un analyste de logiciels malveillants indépendant connu sous le nom de Kafeine. Surnommée Kovter, cette version se distingue par le fait qu'elle utilise des informations provenant de l'historique du navigateur de la victime afin de rendre le message plus crédible, a déclaré Kafeine vendredi dans un article de blog.

Kovter affiche un faux avertissement du ministère américain de la Justice, le US Department of Homeland Security, et le FBI, qui prétend que l'ordinateur de la victime a été utilisé pour télécharger et distribuer du contenu illégal. Le message répertorie également l'adresse IP de l'ordinateur, son nom d'hôte et un site Web à partir duquel le contenu illégal aurait été téléchargé.

Le logiciel malveillant vérifie si l'un des sites déjà présents dans l'historique du navigateur est présent dans une liste distante. les sites pornographiques dont le contenu n'est pas nécessairement illégal, et s'il y a correspondance, elle l'affiche dans le message. En utilisant cette technique et en nommant un site que la victime a effectivement visité comme source du contenu illégal présumé, les auteurs de ransomware tentent d'augmenter la crédibilité de leur message.

Si aucune correspondance n'est trouvée lors de la vérification de l'historique du navigateur

De nouvelles tactiques renforcent la menace

Les auteurs de ransomware sur le thème de la police tentent constamment d'améliorer leur taux de réussite et ce n'est que la dernière d'une longue série de trucs qu'ils ont ajouté. Certaines variantes utilisent en fait la webcam de l'ordinateur, si elle est présente, pour prendre une photo de l'utilisateur et l'inclure dans le message afin de donner l'impression que les autorités enregistrent l'utilisateur. Une autre variante donne aux victimes un délai de 48 heures pour payer l'amende compensée avant que leur ordinateur soit reformaté et que leurs données soient détruites.

Le nombre moyen de tentatives d'infection quotidiennes avec un ransomware sur le thème policier a doublé pendant les premiers mois. 2013, selon Sergey Golovanov, un expert des logiciels malveillants dans l'équipe mondiale de recherche et d'analyse chez le fournisseur d'antivirus Kaspersky Lab. La distribution de cette menace a atteint un niveau record en février et mars, a-t-il déclaré lundi par courrier électronique.

Selon Golovanov, le plus important pour les victimes de rançongiciels est de ne pas verser d'argent aux cybercriminels. "Ce que vous devez faire, c'est aller à un autre ordinateur et commencer à chercher une solution, que vous pourrez toujours trouver sur Internet", at-il dit. "Toutes les sociétés antivirus publient des instructions et des utilitaires gratuits pour aider les utilisateurs à débloquer leurs ordinateurs."

"Dans le pire des cas, si vous êtes confronté à un bloqueur unique, vous pouvez toujours vous adresser aux forums spécialisés un soutien pour des conseils d'experts et des solutions », a-t-il déclaré. "Bien sûr, cela pourrait prendre du temps, mais l'essentiel n'est pas de payer et de financer cette extorsion."